美国联邦调查局(FBI)和其他执法机构周二查封了创世纪市场(Genesis Market)的域名,这是一个网络犯罪市场,让犯罪分子可以在亚马逊和富达(Fidelity)等网站上冒充用户。

除了美国FBI,澳大利亚、加拿大、德国、波兰、瑞典和欧盟的执法机构也参与了这次行动。

目前Genesis的登录页面已被删除通知取代,如果用户有关于Genesis管理员或操作的进一步信息,请联系FBI。

Netacea的网络安全研究员Matthew Gracey-McMinn表示,Genesis是一条“大鱼”,它的关闭是对该领域其他威胁行为者的警告。

Genesis Market允许用户买卖数据,让他们可以冒充主要平台的合法用户,包括Dropbox、PayPal、微软Microsoft、Twitter和一些加密货币交易所。

这些平台没有遭到黑客攻击或泄露。相反,犯罪分子可以购买数字“机器人”(bot),这些机器人使用黑客从用户设备中窃取的数据,包括自动填写表单中的信息、保存的登录信息,以及公司用来跟踪用户在线活动的小型数字文件(cookie)。

Genesis然后为其客户提供一款基于谷歌的Chromium项目的定制浏览器,该浏览器允许不法分子采用被黑客攻击的个人的互联网角色,加载存储在cookie中的唯一数据并自动填充密码以伪装成用户。

根据Netacea的一份报告,2021年,Genesis的平台上至少有35万个“机器人”。

Gracey-McMinn表示,Genesis网站上出售的机器人质量很高,每个可以卖到450美元。他说,市场上仍然存在的质量较低的黑客数据可能只需要4美元或5美元。

责任编辑:于健 SF069

相关文章